Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitAcgv.free Acgv News22/5/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en glossaire.php de ACGV News 0.9.1, permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro id.
ModificadaAlta (7.5)0.96%💥 ExploitAcgv.free Acgv News22/5/200816/6/2026
Vulnerabilidad de inyección SQL en glossaire.php en ACGV Neews 0.9.1, permite a atancates remotos ejecutar comandos SQL arbitrarios, a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitNews Manager19/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en News Manager 2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) lang a (a) advsearch.php, (b) archive.php, y (c) index.php y del parámetro (2) pid a (d) list_tagitems.php.
ModificadaAlta (7.5)2.4%💥 ExploitNews Manager19/5/200816/6/2026
News Manager 2.0 permite a atacantes remotos evitar restricción y obtener información sensible a través de una petición directa a (1) db/connect_str.php y (2) login/info.php.
ModificadaAlta (7.5)2.3%💥 ExploitAvalonnet News Manager19/5/200816/6/2026
Vulnerabilidad de inclusión remota de fichero en ch_readalso.php en News Manager 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro read_xml_include.
ModificadaMedia (5)2.7%💥 ExploitNews Manager19/5/200816/6/2026
Vulnerabilidad de salto de directorio en attachments.php en News Manager 2.0, permite a atacantes remotos leer ficheros de su elección a través de la secuencia .. (punto punto) el parámetro "id".
ModificadaMedia (4.3)1.4%💥 ExploitC-news.fr C-news14/5/200816/6/2026
Vulnerabildiad de secuencias de comandos en sitios cruzados (XSS) en install.php en C-News.fr C-News 1.0.1; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro etape.
ModificadaAlta (7.5)2.3%💥 ExploitScorpnews14/5/200816/6/2026
Vulnerabilidad de inclusión de archivo en PHP remoto en example.php de Thomas Gossmann ScorpNews 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro site.
ModificadaMedia (4.3)1.1%—Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+330/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e…
ModificadaAlta (7.5)1.2%💥 ExploitEasyscripts TR Script News25/4/200816/6/2026
Vulnerabilidad de inyección SQL en news.php de Tr Script News 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nb en modo voir.
ModificadaMedia (6.5)3.3%💥 ExploitEasyscripts TR Script News25/4/200816/6/2026
Vulnerabilidad de subida de fichero sin restricciones en el modo ajout_cat de dmin/main.php en Tr Script News 2.1 permite a usuarios autenticados ejecutar código de su elección mediante la subida de un ficheros con extensión .php.
ModificadaAlta (7.5)39%💥 ExploitNewanz Newsoffice22/4/200816/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en news_show.php de Newanz NewsOffice 1.0 y 1.1, cuando register_globals está activo, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro newsoffice_directory.
ModificadaAlta (7.5)0.97%💥 ExploitComdev News Publisher17/4/200816/6/2026
Vulnerabilidad de inyección SQL en home.news.php de Comdev News Publisher 4.1.2 permite a atacantes remotos ejecutar comandos SLQ de su elección a través de un parámetro arcmonth. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
ModificadaBaja (3.7)2.3%💥 ExploitDazphpnews8/4/200816/6/2026
Vulnerabilidad de salto de directorio en makepost.php de DaZPHPNews 0.1-1, cuando register_globals están habilitado y magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar los ficheros locales de su elección a través de un .. (punto punto) en el parámetro prefixdir.
ModificadaAlta (7.5)3.1%💥 ExploitMyiosoft Easynews2/4/200816/6/2026
Vulnerabilidad de salto de directorio en admin/login.php de EasyNews 4.0, permite a atacantes remotos añadir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro lang.
ModificadaAlta (7.5)1.3%💥 ExploitMyiosoft Easynews2/4/200816/6/2026
Vulnerabilidad de inyección SQL en dynamicpages/index.php de EasyNews 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro read en una acción edp_Help_Internal_News.
ModificadaMedia (4.3)1.9%💥 ExploitMyiosoft Easynews2/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en staticpages/easypublish/index.php de EasyNews 4.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de lectura (read) en una acción edp_pupublish.
ModificadaMedia (4.3)1.5%💥 ExploitSnews CMS RUS20/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de SNewsCMS Rus versiones 2.1 hasta 2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección al utilizar el parámetro query.
ModificadaMedia (6.8)0.94%💥 ExploitGregory Kokanosky Phpmynewsletter12/3/200816/6/2026
Vulnerabilidad de inyección SQL en archives.php de Gregory Kokanosky (también conocido como Greg's Place) phpMyNewsletter 0.8 beta 5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msg_id.
ModificadaMedia (4.3)1.0%—TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+622/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,…
ModificadaAlta (7.5)2.3%💥 ExploitPowerscripts Powernews13/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PowerScripts PowerNews 2.5.6. Permiten a atacante remotos leer e incluir archivos de su elección a traavés de .. (punto punto) en (1) el parámetro subpage de (a) categories.inc.php, (b) news.inc.php, (c) other.inc.php, (d) permissions.inc.php, (e) templates.inc.php…
ModificadaMedia (4.3)1.4%💥 ExploitPlanetluc Mynews12/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mynews.inc.php de MyNews 1.6.4 y otras versiones anteriores a 1.6.x. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hash en una acción admin a index.php, una vulnerabilidad distinta a…
ModificadaAlta (7.5)2.6%💥 ExploitWordpress ST Newsletter Plugin12/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo shiftthis-preview.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro newsletter.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Ynews7/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Ynews (com_ynews) 1.0.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del id parameter en una acción showYNews.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM NewsletterMambo COM NewsletterMambo31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en los componentes Newsletter (com_newsletter) para Mambo 4.5 y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid.
Orbitaley — Vulnerabilidades